Dienstleistung - ULC Business Solutions GmbH

Werbung
Dienstleistung
ULC.Sicherheitsaudit für Domino-Anwendungen
Schützen Sie Ihre geschäftskritischen
Anwendungen schon bei der Entwicklung
»Die Komplexität der Bedrohungsszenarien für die Unternehmens-IT nimmt kontinuierlich zu.«
IDC-Studie "Schutz vor Datendiebstahl hat bei IT Security-Verantwortlichen in Deutschland Priorität“ (2010)
Sicherheit für Ihre DominoAnwendungen
Ziel des ULC.Sicherheitsaudits für Domino-Anwendungen ist die Erarbeitung kundenindividueller Unterlagen und Vorgehensweisen zur Erstellung und
Prüfung sicherer Datenbank-Rechtestrukturen für
die Einhaltung definierter Richtlinien und Standards.
Wir helfen Ihnen, Sicherheitslücken und Schwachstellen Ihrer Domino-Anwendungen zu erkennen
und selbständig zu beseitigen, damit Sie die Sicherheit und Stabilität Ihrer Domino-Anwendungen
langfristig gewährleisten können.
Ihr Nutzen
Geschulte Domino-Entwickler, die Sicherheitslücken Ihrer Domino-Anwendungen (er)kennen und
beseitigen können.
Eine individuell auf Ihre Domino-Umgebung angepasste Sicherheitscheckliste.
Regelmäßige, weil selbständige Prüfung der Sicherheit Ihrer Domino-Anwendungen.
Langfristig sichere Domino-Anwendungen und damit sichere Unternehmensinformationen und Geschäftsprozesse!
Seite 1 | Stand: Juni 2015
© ULC Business Solutions GmbH | www.ulc.de
Dienstleistung
ULC.Sicherheitsaudit für Domino-Anwendungen
Module des Sicherheitsaudits
Das ULC.Sicherheitsaudit für Domino-Anwendungen besteht aus folgenden Arbeitspaketen:
•
Modul 1: Spezielles ULC-Sicherheitstraining
für die Domino-Entwickler des Auftraggebers
•
Modul 2: Individualisierung der ULC-Sicherheitscheckliste für Ihre konkreten Domino-Anwendungen
•
Modul 3: Exemplarische Sicherheitsprüfung
einer Ihrer Anwendungen
Jedes ULC.Sicherheitsaudit für Domino-Anwendungen wird wie folgt abgeschlossen und ausgewertet:
•
SSL
Dokumentensicherheit
•
Leser- & Autorenfelder
•
Gestaltungselementesicherheit (Lese- und Erstellzugriffskontrolle)
Feldsicherheit Standard
•
Geschützte Abschnitte
•
Signierte Abschnitte
•
Editorenfelder
Feldsicherheit Erweitert
•
Asynchrone Verschlüsselung
•
Key-Erzeugung, -Anwendung und -Verteilung
für eigene Applikationen
•
Zusammenstellung der Ergebnisse
•
Erstellung einer umfassenden Dokumentation
Maßnahmen durch Administration
•
Abschlussbesprechung und Auswertung mit
dem Auftraggeber
•
Policies (ab Domino 6.x)
•
Erweiterte Policies (ab Domino 7)
•
Admin-ECL
•
Profile
Die Domino-Entwickler des Auftraggebers sind mit
dem vermittelten Wissen und den erarbeiteten
Checklisten anschließend in der Lage, selbständig
die Sicherheit weiterer IBM Notes-Anwendungen
Ihrer Umgebung zu prüfen bzw. die Sicherheit bei
der Erstellung neuer Anwendungen entsprechend
zu berücksichtigen.
Modul 1: ULC-Sicherheitstraining für
Domino-Entwickler
Zugriff auf Systemdatenbanken
Serversicherheit
•
Sicherheitseinstellungen im Serverdokument
(Notes- und Web-Zugriff)
•
Web-Realms
•
Webdokumente (Mapping, Sites, Vhosts)
Ziel des ULC-Sicherheitstrainings ist das Erkennen
und Beseitigen von Sicherheitslücken in Ihren Domino-Anwendungen, das Wissen um die Sicherheitsaspekte bei Systemdatenbanken und der Schutz von Dokumenten vor unbefugtem Zugriff.
Das ULC-Sicherheitstraining für Ihre Domino-Entwickler hat folgende inhaltliche Schwerpunkte:
Domino-Sicherheitsmodell (Schichtensystem)
•
Netzwerksicherheit
•
Domino-Zugriff und -Nichtzugriff
•
DB-Zugriff (Notes/Browser)
Datenbanksicherheit
•
ACL/ACL-Besonderheiten
•
Trapdoors
•
Muster-ACL für Notes- und Webumgebungen
•
Besondere Maßnahmen bei Webapplikationen
Abbildung 1: Gestaltungselementesicherheit definieren
Seite 2 | Stand: Juni 2015
© ULC Business Solutions GmbH | www.ulc.de
Dienstleistung
ULC.Sicherheitsaudit für Domino-Anwendungen
Modul 2: Individualisierung der ULCSicherheitscheckliste
Ziel des zweiten Moduls ist die Ausarbeitung einer
individuellen Sicherheitscheckliste für den Auftraggeber.
Mit Hilfe dieser Sicherheitscheckliste können Sie
die Sicherheit Ihrer Domino-Anwendungen unter
besonderer Berücksichtigung der speziellen Anforderungen für das Domino-Sicherheitsmodell, die
Datenbank-, Dokumenten- und Feldsicherheit, administrative Maßnahmen, den Zugriff auf Systemdatenbanken und die Serversicherheit systematisch prüfen.
ULC-Methoden und -Hilfsmittel
Methode: Vor-Ort-Training und Analyseworkshop
beim Auftraggeber
Tools: Checklisten, Agenda und Übungen für
Sicherheitstraining
Preise und Konditionen
Aufwand:
ab 3 PT
ULC-Einsatz:
1 Domino-Profi
Ihr Paketpreis: ab 3.240,00 €
Die Sicherheitscheckliste dient im Anschluss an
das ULC.Sicherheitsaudit für Domino-Anwendungen auch als Grundlage für die exemplarische Umsetzung der Maßnahmen.
Modul 3: Sicherheitscheck an einer
Beispielanwendung
Der Auftraggeber und ULC führen gemeinsam unter Zuhilfenahme der Sicherheitscheckliste und
des im ULC-Sicherheitstraining erlernten Wissens
einen Sicherheitscheck für eine Beispielanwendung durch.
Diese Beispielanwendung kann danach auch als
Vorlage für die Bearbeitung weitere Anwendungen
im Unternehmen dienen.
Zusammenfassung
Übergeordnetes Ziel des ULC.Sicherheitsaudits für Domino-Anwendungen ist, dass wir Sie und insbesondere
die Domino-Entwickler in Ihrem Unternehmen befähigen, selbständig Sicherheitslücken in Ihren unternehmenskritischen Domino-Anwendungen zu erkennen und zu beseitigen.
Mit dem Sicherheitstraining für Ihre Domino-Entwickler, der individuell für Ihre Unternehmen erstellten Sicherheitscheckliste und einem beispielhaften Sicherheitscheck an einer Ihrer Domino-Anwendungen können Sie in
Zukunft auf das Know-how Ihrer Domino-Entwickler und damit auf die Sicherheit Ihrer geschäftskritischen
Domino-Anwendungen vertrauen.
Seite 3 | Stand: Juni 2015
© ULC Business Solutions GmbH | www.ulc.de
Dienstleistung
ULC.Sicherheitsaudit für Domino-Anwendungen
Für Fragen und Details zu den Anwendungen und Dienstleistungen, zur Vereinbarung individueller Präsentationstermine und der Erstellung eines Angebotes stehen wir Ihnen jederzeit gern zur Verfügung.
ULC Business Solutions GmbH
Ostra-Allee 9, 01067 Dresden
Fon: 0351/56 38 100
Fax: 0351/56 38 111
E-Mail: [email protected]
Internet: www.ulc.de
Über ULC Business Solutions GmbH - powered by GABO
GABO ist der führende Lösungsanbieter im Bereich Geschäftsprozessoptimierung und IT-basierter Zusammenarbeit in Unternehmen.
Aufgrund unseres tiefen Kunden- und Prozessverständnisses, gepaart mit hohem persönlichem Engagement und plattformübergreifender technologischer Kompetenz entwickeln wir für unsere Kunden einzigartige Branchenlösungen.
ULC ist ein Unternehmen der GABO-Gruppe. Kernkompetenzen der ULC bilden die Themen Social Business, Formular- und
Prozess-Management, Software-Individualentwicklung, IT-Infrastrukturbetreuung sowie Dokumentenmanagement.
ULC ist Full-Service-Dienstleister rund um die IBM-Collaboration-Software Notes Domino, Connections und Sametime. ULC
bietet IT- und Beratungsdienstleistungen, Schulungen, Softwarelizenzen sowie eigene Produkte an.
Für unsere Kunden entwickeln wir individuelle Softwarelösungen auf Basis Java, JavaScript, XML, HTML, Lotus Domino und
LotusScript. Dabei stehen Anforderungen wie Webenablement, App-Entwicklung, Datenaustausch, Datenbankanbindung (z.B.
Oracle, SQL, MySQL, DB2), Transaktionssysteme und Schnittstellen-Programmierung im Mittelpunkt unserer Tätigkeiten.
Die IT-Produkte der ULC sind ULC.Gruppenkalender und ULC.Formular- & Prozessmanager.
ULC ist IBM Premier Business Partner. Unsere hochqualifizierten und zertifizierten Trainer vermitteln ihre Kenntnisse und Knowhow in zahlreichen Schulungen und Spezialworkshops, von denen einige ausschließlich von ULC durchgeführt werden.
Weiterhin bietet ULC eine umfangreiche Palette an individuellen Trainings und Workshops zu den Themen IBM Notes Domino,
Java, Domino-Webentwicklung etc.
Über 200 Kunden schätzen uns seit mehr als 10 Jahren als kompetenten und zuverlässigen Partner, egal ob mittelständische
Firmen, Unternehmen der Großindustrie, Finanzdienstleister (Banken, Sparkassen) oder Einrichtungen der öffentlichen
Verwaltung. Mit Hauptsitz in Dresden und einer Geschäftsstelle in München betreuen wir unsere Kunden in ganz Deutschland.
Dafür verfügen wir über mehr als 20 hochqualifizierte und zertifizierte Spezialisten mit durchschnittlich mehr als 10 Jahren ITErfahrung.
Erfahren Sie mehr über ULC auf unserer Webseite unter www.ulc.de.
Seite 4 | Stand: Juni 2015
© ULC Business Solutions GmbH | www.ulc.de
Herunterladen